Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
remeza

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Есть задача разрешить RDP через VPN подключение c конкретного ip.
То есть определённый компьютер, имеющий статичный ip, должен подключится через VPN и далее через RDP на компьютер в локальной сети. Нужно что бы такой пользователь VPN имел возможность подключаться только с определённого ip и к конкретному компьютеру локальной сети.
Никак не соображу правила такого подключения.

Всего записей: 34 | Зарегистр. 19-12-2008 | Отправлено: 16:21 30-01-2024
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
remeza, забей на то что он имеет стат ip, авторизацию vpn проходит, пользователь известен, вот от этого и пиши правила.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 19:32 30-01-2024
remeza

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rinat2015
Ну я так и рассчитывал в целом сделать. Но у руководства хотелка такая.

Всего записей: 34 | Зарегистр. 19-12-2008 | Отправлено: 20:00 30-01-2024
fish71

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
remeza
Здравствуйте!
Примерно так:
 
Адрес - Брандмауэр - IPsec services -Разрешить
Пользователь - Доверенные/локальные интерфейсы - RDP или любой - Разрешить - Преобразовать в следующий хост IPv4
 
Кстати динамические адреса тоже работают через ddns.net.

Всего записей: 13 | Зарегистр. 05-07-2009 | Отправлено: 04:58 31-01-2024
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
remeza, а вообще как впн сервер используется? М.б. есть смысл только с одного ip разрешить IPsec, а для всех осталных использовать керио впн.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 16:23 31-01-2024
kosfess



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
То есть определённый компьютер, имеющий статичный ip, должен подключится через VPN

Примерно такая схема:
Верхнее правило - для конкретного стат. ip разрешить все подключения.
Ниже правило - запретить все впн подключения извне.
В правиле с локальным трафиком, где "Доверенные/локальные интерфейсы", добавить "Клиенты VPN".

Всего записей: 265 | Зарегистр. 26-01-2012 | Отправлено: 16:47 31-01-2024
remeza

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rinat2015
Есть сотрудники управления, они постоянно используют впн, так как ездят в командировки.
А тут нужно гос.органу дать доступ к определённым данным. У них есть рабочее место со стат. ip. Поэтому хочется максимально ограничить подключение.

Всего записей: 34 | Зарегистр. 19-12-2008 | Отправлено: 17:47 31-01-2024
TymaW201

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Remeza
источник: имя.пользователя.впн
назначение: внутренняя машина, куда гос.орган будет ходить
протокол: rdp
 
ниже ограничивающее правило (any-any)
 

Всего записей: 143 | Зарегистр. 07-10-2009 | Отправлено: 07:34 01-02-2024
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет.
С неделю как перестал открываться ресурс etppgb.ru
Уже со всеми переписываюсь - и с ТП ресурса, и с провайдером.
Трассировка затыкается на 5 хопе
traceroute to etp.gpb.ru (94.79.10.194), 30 hops max, 60 byte packets
 1    23.291 ms  23.082 ms  22.936 ms
 2    39.806 ms 79.104.225.59  40.185 ms 79.104.225.57  41.321 ms
 3  188.234.140.37  46.440 ms  46.509 ms  39.736 ms
 4  188.234.76.141  39.538 ms  39.333 ms  51.041 ms
 5  62.117.100.142  39.583 ms 62.117.100.140  46.648 ms 62.117.100.142  43.080 ms
 6  * * *
 7  * * *
 8  * * *
 9  * * *
10  * * *
 
Не подскажете, может ли каким-то бесом Керио резать исходящее подключение (в правилах трафика весь исход разрешен)
 
Вообще я предполагаю, что наш внешний ip (постоянный) попал в чью-то базу и блочится...

Всего записей: 1879 | Зарегистр. 17-12-2001 | Отправлено: 08:25 05-02-2024 | Исправлено: Jilted, 08:26 05-02-2024
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jilted
Цитата:
может ли каким-то бесом Керио резать
Может-то может, конечно, но у вас-то явно не режет ведь, пакеты-то уходят и теряются далеко за пределами вашей сети. Ну и так-то вообще эксперимента ради Керио можно и выключить на секундочку, без него попробовать связь до интересующего вас ресурса.

Всего записей: 1854 | Зарегистр. 16-09-2010 | Отправлено: 08:34 05-02-2024
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
fscpsd
Тоже так думаю, что Керио тут ни при чем
Придется как-то выкроить время, проверить трафик напрямую конечно.

Всего записей: 1879 | Зарегистр. 17-12-2001 | Отправлено: 08:50 05-02-2024
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jilted, нормально открывается и с Control, и без.
Может и в этом случае GRO мешается, как с сайтами *.gov.ru (у меня оно выключено)?
Попробуй выключить его на внешнем интерфейсе.
Или ещё вариант (страницей ранее писал) - попробуй отключить для этого сайта инспектор протокола.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 09:38 11-02-2024 | Исправлено: AlOne, 09:44 11-02-2024
bugirkut

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
для начала нужно включить https фильтрацию  

Это галочку поставить "Фильтрация содержимого - Фильтрация ХТТПс - Расшифровывать и фильтровать ХТТПс-траффик"? Она стоит. Но в лог Веб попадает только ХТТП страницы.

Всего записей: 45 | Зарегистр. 24-05-2013 | Отправлено: 06:59 13-02-2024
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bugirkut
Там ещё есть раздел "Исключения", у вас там ничего лишнего не задано?
 

Всего записей: 1854 | Зарегистр. 16-09-2010 | Отправлено: 07:25 13-02-2024
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlOne
По итогу Керио ни при чем оказалось, как и думал.
У какого-то промежуточного прова блокировка была видимо, решили пинанием ТП как прова так и владельца ресурса. 8 дней.

Всего записей: 1879 | Зарегистр. 17-12-2001 | Отправлено: 12:20 13-02-2024
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка множественных подсетей для VPN-соединения IPsec типа "сеть–сеть"
forum.keenetic.com/topic/17416-%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-%D0%BC%D0%BD%D0%BE%D0%B6%D0%B5%D1%81%D1%82%D0%B2%D0%B5%D0%BD%D0%BD%D1%8B%D1%85-%D0%BF%D0%BE%D0%B4%D1%81%D0%B5%D1%82%D0%B5%D0%B9-%D0%B4%D0%BB%D1%8F-vpn-%D1%81%D0%BE%D0%B5%D0%B4%D0%B8%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F-ipsec-%D1%82%D0%B8%D0%BF%D0%B0-%D1%81%D0%B5%D1%82%D1%8C%E2%80%93%D1%81%D0%B5%D1%82%D1%8C/
Вдруг кому полезно будет, как скрестить Control c Keenetic подобным образом

Всего записей: 144 | Зарегистр. 24-11-2020 | Отправлено: 13:00 13-02-2024
bugirkut

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Там ещё есть раздел "Исключения", у вас там ничего лишнего не задано?  

 
Да, всё так же как на картинке.
 
 
А какие-то настройки сертификатов нужны?
 
Прокси-сервер должен быть прозрачный или непрозрачный?

Всего записей: 45 | Зарегистр. 24-05-2013 | Отправлено: 07:19 14-02-2024 | Исправлено: bugirkut, 08:18 14-02-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bugirkut, конечно сертификаты нужны. без них к тебе бы давно обратились пользюки что у них сайтики не открываются)

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 09:28 14-02-2024
korsal

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую, кто сможет на платной основе корректно настроить правила для почтового сервера?
если есть желающие напишите в лс, более подробно объясню суть.

Всего записей: 3 | Зарегистр. 12-12-2015 | Отправлено: 10:28 14-02-2024
Pomidor20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги у кого-то работает NTLM авторизация?ЗАхотелось мне прикрутить этого демона, по пользователи автоматически не логинятся - делал все по мане.

Всего записей: 72 | Зарегистр. 22-07-2014 | Отправлено: 14:33 14-02-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru